Nessus 的 FreeBSD Local Security Checks 系列

ID名稱嚴重性
59381FreeBSD : mozilla -- 多個弱點 (bfecf7c1-af47-11e1-9580-4061862b8c22)
critical
59380FreeBSD:quagga -- BGP OPEN 拒絕服務弱點 (1e14d46f-af1f-11e1-b242-00215af774f0)
low
59361FreeBSD:dns/bind9* -- 零長度 RDATA 可造成 named 終止、洩漏記憶體 (1ecc0d3f-ae8e-11e1-965b-0024e88a8c98)
high
59314FreeBSD:databases/postgresql*-server -- crypt 弱點 (a8864f8f-aa9e-11e1-a284-0023ae8e59f0)
medium
59313FreeBSD:nut -- upsd 可能會遭到遠端損毀 (47f13540-c4cb-4971-8dc6-28d0dabfd9cd)
high
59302FreeBSD:asterisk -- 多個弱點 (359f615d-a9e1-11e1-8a66-14dae9ebcf89)
medium
59283FreeBSD:RT -- 多個弱點 (e0a969e4-a512-11e1-90b4-e0cb4e266481)
medium
59282FreeBSD:haproxy -- 緩衝區溢位 (617959ce-a5f6-11e1-a284-0023ae8e59f0)
medium
59281FreeBSD : chromium -- 多個弱點 (219d0bfd-a915-11e1-b519-00262d5ed8ee)
critical
59220FreeBSD:sympa -- 多個安全性繞過弱點 (78c39232-a345-11e1-9d81-d0df9acfd7e5)
high
59207FreeBSD:libxml2 -- XPointer 造成的差一超出邊界寫入 (b8ae4659-a0da-11e1-a294-bcaec565249c)
medium
59206FreeBSD:foswiki -- 經由未經檢查的使用者註冊欄位出現指令碼插入弱點 (495b46fd-a30f-11e1-82c9-d0df9acfd7e5)
low
59184FreeBSD:inspircd -- 緩衝區溢位 (f5f00804-a03b-11e1-a284-0023ae8e59f0)
high
59169FreeBSD:sudo -- netmask 弱點 (b3435b68-9ee8-11e1-997c-002354ed89bc)
high
59168FreeBSD:pidgin-otr -- 格式字串弱點 (aa71daaa-9f8c-11e1-bd0a-0082a0c18826)
high
59104FreeBSD:OpenSSL -- DTLS 和 TLS 1.1、1.2 拒絕服務 (dba5d1c9-9f29-11e1-b511-003067c2616f)
medium
59103FreeBSD : chromium -- 多個弱點 (1449af37-9eba-11e1-b9c1-00262d5ed8ee)
critical
59095FreeBSD:socat -- 堆積型緩衝區溢位 (6601127c-9e09-11e1-b5e0-000c299b62e1)
medium
59086FreeBSD:NVIDIA UNIX 驅動程式 -- 任意系統記憶體的存取權 (b91234e7-9a8b-11e1-b666-001636d274f3)
high
59085FreeBSD:libpurple -- 處理一系列特製檔案傳輸要求時造成 XMPP 通訊協定外掛程式發生無效的記憶體解除參照 (64f8b72d-9c4e-11e1-9c94-000bcdf0a03b)
low
59084FreeBSD:php -- 多個錯誤 (59b68b1e-9c78-11e1-b5e0-000c299b62e1)
high
59083FreeBSD:PivotX -- 'ajaxhelper.php' XSS 弱點 (0d3547ab-9b69-11e1-bdb1-525401003090)
medium
59063FreeBSD:rubygem-mail -- 多個弱點 (3d55b961-9a2e-11e1-a2ef-001fd0af1a4c)
high
59027FreeBSD:node -- 私密資訊洩漏 (a1d0911f-987a-11e1-a2ef-001fd0af1a4c)
high
59026FreeBSD:p5-Config-IniFiles -- 暫存檔建立過程不安全 (725ab25a-987b-11e1-a2ef-001fd0af1a4c)
low
59009FreeBSD:php -- 某些 CGI 型設定中的弱點 (60de13d5-95f0-11e1-806a-001143cd36d8)
high
58972FreeBSD:WebCalendar -- 多個弱點 (18dffa02-946a-11e1-be9d-000c29cc39d3)
critical
58963FreeBSD:chromium -- 多個弱點 (94c0ac4f-9388-11e1-b242-00262d5ed8ee)
critical
58938FreeBSD:php -- 多個弱點 (2cde1892-913e-11e1-b44c-001fd0af1a4c)
medium
58937FreeBSD:samba -- 不正確的權限檢查弱點 (0fa15e08-92ec-11e1-a94a-00215c6a37bb)
medium
58920FreeBSD:portupgrade-devel -- 缺少 distfile 總和檢查碼 (b428e6b3-926c-11e1-8d7b-003067b2972c)
high
58889FreeBSD:net-snmp -- 遠端 DoS (5d85976a-9011-11e1-b5e0-000c299b62e1)
low
58864FreeBSD : mozilla -- 多個弱點 (380e8c56-8e32-11e1-9580-4061862b8c22)
critical
58839FreeBSD : wordpress -- 多個弱點 (b384cc5b-8d56-11e1-8d7b-003067b2972c)
critical
58838FreeBSD : Dokuwiki -- XSS 弱點 (a04247f1-8d9c-11e1-93c7-00215c6a37bb)
medium
58837FreeBSD:asterisk -- 多個弱點 (1c5abbe2-8d7f-11e1-a374-14dae9ebcf89)
medium
58829FreeBSD:OpenSSL -- 整數轉換導致記憶體損毀 (7184f92e-8bb8-11e1-8d7b-003067b2972c)
high
58828FreeBSD : bugzilla -- 多個弱點 (09c87973-8b9d-11e1-b393-20cf30e32f6d)
medium
58790FreeBSD:typo -- XSS (67516177-88ec-11e1-9a10-0023ae8e59f0)
medium
58757FreeBSD:phpmyfaq -- 遠端 PHP 程式碼執行弱點 (c80a3d93-8632-11e1-a374-14dae9ebcf89)
high
58756FreeBSD:nginx -- ngx_http_mp4_module 中的緩衝區溢位 (0c14dfa7-879e-11e1-a2a0-00500802d8f7)
medium
58671FreeBSD:samba -- 'root' 認證遠端程式碼執行 (baf37cd2-8351-11e1-894e-00215c6a37bb)
critical
58670FreeBSD:puppet -- 多個弱點 (607d2108-a0e4-423a-bf78-846f2a8f01b0)
medium
58647FreeBSD:bugzilla 跨網站要求偽造 (7f448dc1-82ca-11e1-b393-20cf30e32f6d)
medium
58646FreeBSD:linux-flashplugin -- 多個弱點 (20923a0d-82ba-11e1-8d7b-003067b2972c)
critical
58642FreeBSD:mutt-devel -- 無法檢查 SMTP TLS 伺服器憑證 (49314321-7fd4-11e1-9582-001b2134ef46)
medium
58641FreeBSD:freetype -- 多個弱點 (462e2d6c-8017-11e1-a571-bcaec565249c)
critical
58640FreeBSD:png -- 記憶體損毀/潛在的遠端程式碼執行 (262b92fe-81c8-11e1-8899-001ec9578670)
medium
58609FreeBSD:chromium -- 多個弱點 (057130e6-7f61-11e1-8a43-00262d5ed8ee)
high
58556FreeBSD:libpurple -- 透過缺少 UTF-8 編碼的 MSN OIM 訊息導致的遠端 DoS (7289214f-7c55-11e1-ab3b-000bcdf0a03b)
medium